🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRegistros de flujo entre cargas
5 tareas · 38 min · Principiante
Las políticas dicen lo que debería pasar; el registro de flujos dice lo que pasó. Leerlo es comparar cada conexión con la lista de comunicaciones esperadas y preguntarse, para cada diferencia, si es un error de la política, un cambio legítimo de la aplicación o algo que hay que investigar. Tienes la matriz esperada y un extracto del registro de flujos de Uchuva Orgánica, de Zipaquirá, el 6 de junio de 2028. Es evidencia ya levantada: se lee y se razona sobre ella, y no se consulta ningún sistema.
Objetivo de la sala
Las políticas dicen lo que debería pasar; el registro de flujos dice lo que pasó. Leerlo es comparar cada conexión con la lista de comunicaciones esperadas y preguntarse, para cada diferencia, si es un error de la política, un cambio legítimo de la aplicación o algo que hay que investigar. Tienes la matriz esperada y un extracto del registro de flujos de Uchuva Orgánica, de Zipaquirá, el 6 de junio de 2028. Es evidencia ya levantada: se lee y se razona sobre ella, y no se consulta ningún sistema.Un registro de flujos entre cargas guarda, por conexión, el origen, el destino, el puerto, el protocolo, el veredicto (permitido o denegado), qué política lo decidió y los bytes. No guarda el contenido.
Un flujo denegado significa que la política funcionó; no que hubo un ataque. Puede ser una aplicación legítima a la que le falta una regla, una configuración vieja o un intento real. Lo que decide qué es no es el veredicto, sino el patrón: un origen que falla una vez contra un destino esperado se parece a un olvido; uno que falla contra muchos destinos distintos en pocos segundos se parece a un reconocimiento de la red.
Responde para continuar
Un flujo aparece como denegado en el registro. ¿Qué se puede afirmar con eso solo?
Ver pista de ayuda
El veredicto es el resultado; la causa se deduce del patrón.
Para leer un registro de flujos se agrupa por origen y se cuentan los destinos y los puertos distintos. Un trabajo programado que intenta, en el mismo segundo, cinco destinos diferentes y todos son denegados no se explica con una aplicación que olvidó una regla: se parece más a un recorrido de la red. Se anota como patrón y se pregunta al dueño del trabajo, sin concluir.
Consulta la tabla flujos y fíjate en los denegados.
Responde para continuar
¿Qué pod de origen acumula más flujos denegados contra destinos distintos? Escribe el nombre completo del pod.
El veredicto «permitido» no dice que el flujo sea esperado. La matriz esperada es la lista de comunicaciones que el equipo declara; todo flujo permitido que no está en ella es una diferencia, y las más interesantes son las que salen del clúster: la política las permitió, pero nadie las había contado.
Consulta las tablas matriz_esperada y flujos y busca el destino externo que recibe tráfico permitido sin estar en la matriz.
Responde para continuar
¿Qué destino externo recibe tráfico permitido sin figurar en la matriz esperada? Escribe su dirección.
El tamaño importa tanto como el destino. La columna bytes permite sumar lo que un origen envió a un mismo destino y decir cuánto es. No dice qué había dentro, pero sí si es una cantidad compatible con lo que la aplicación hace.
Consulta la tabla flujos y suma lo enviado a ese destino externo.
Responde para continuar
¿Cuántos bytes se enviaron en total a 203.0.113.250? Escribe solo el número.
El registro de flujos solo cubre los espacios donde está activo, y a veces solo una muestra. Un flujo que no aparece no demuestra que no ocurrió; solo que no se registró. Es la regla de la lectura de evidencia: la ausencia de una fila es una pregunta.
Consulta la tabla cobertura y piensa qué se puede decir de un espacio con el registro apagado.
Responde para continuar
Ningún flujo del extracto menciona al espacio de inventario, que tiene el registro de flujos apagado. ¿Qué se concluye?
Ver pista de ayuda
Sin registro, ni lo bueno ni lo malo se puede demostrar.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.